Рансъмуер групата Anubis пое отговорност за кибератаката срещу млечния филиал на Coca-Cola – Fairlife, като заплаши да публикува твърденията за откраднати корпоративни данни, освен ако компанията не плати откуп.

Fairlife е една от млечните марки на Coca-Cola и произвежда гама от ултрафилтрирани млечни продукти, протеинови шейкове и хранителни напитки, продавани в Съединените щати. Продуктовата линия на компанията включва Ultra-Filtered Milk, Core Power Protein Shakes и Nutrition Plan.

На 16 юли The Coca-Cola Company разкри, че рансъмуер атака е нарушила дейността на Fairlife, принуждавайки компанията да спре производството в своите фабрики в САЩ.

Компанията заяви, че атакуващите са получили неоторизиран достъп до част от системите на Fairlife, включително свързани с производството системи, което я е накарало да активира своите планове за реагиране при инциденти и за непрекъснатост на бизнеса. Coca-Cola също така заяви, че качеството и безопасността на продуктите не са засегнати и че производствените операции в Канада продължават нормално.

По това време Coca-Cola не беше разкрила дали са откраднати данни, дали е получила искане за изнудване или коя рансъмуер група е отговорна за атаката.

Рансъмуер групата Anubis пое отговорност за атаката

В понеделник рансъмуер групата Anubis добави Fairlife към своя сайт за изтичане на данни в тъмната мрежа (dark web), като пое отговорност за атаката и твърди, че е откраднала приблизително един терабайт корпоративни данни. Рансъмуер групата предупреди, че ще публикува откраднатите данни, освен ако компанията не започне преговори до края на седмицата.

Групата твърди, че е атакувала Fairlife около седмица преди компанията публично да разкрие инцидента и е криптирала инфраструктурата на Nutanix на компанията.

„Атакувахме техните системи преди седмица. Само няколко дни по-късно те незабавно съобщиха за инцидента, без да се опитат да следват инструкциите, които оставихме в тяхната мрежа“, твърдят от Anubis пред BleepingComputer.

„Напълно криптирахме техните Nutanix системи. Те нямат шанс за възстановяване без нашия декриптиращ ключ.“

Киберпрестъпниците също така твърдят, че са откраднали 1 TB корпоративни данни по време на атаката.

От BleepingComputer не успяха да потвърдят независимо твърденията на групата относно предполагаемата кражба на данни, криптирането на системите на Fairlife или количеството твърдени за откраднати данни.

Когато беше потърсена за коментар по тези твърдения, Coca-Cola отказа да коментира.

Anubis е операция тип „рансъмуер като услуга“ (RaaS), която се появи през декември 2024 г. и оттогава е насочена към организации по целия свят в множество индустрии.

Операцията е известна с комбинирането на кражба на данни с криптиране на файлове и използването на открадната информация като лост за оказване на натиск върху жертвите да платят откуп.

Миналата година Anubis добави инструмент за изтриване на данни (data wiper) към своя арсенал, който унищожава файловете на жертвата, за да направи възстановяването невъзможно.

Тествайте всеки слой, преди атакуващите да го направят

Екипите за сигурност регистрират 54% от успешните атаки и сигнализират за едва 14%. Останалите се движат през вашата среда незабелязани.

Бялата книга на Picus показва как симулацията на пробиви и атаки тества вашите SIEM и EDR правила, така че заплахите да спрат да се промъкват покрай засичането.